php完全過濾HTML,JS,CSS等標(biāo)簽
更新時間:2009年01月16日 16:35:34 作者:
全是正則過濾HTML標(biāo)簽,但是今天自己拿來用都不好用了.原因??就是標(biāo)簽轉(zhuǎn)義了.
記得以前寫過一篇文章
php有效的過濾html標(biāo)簽,js代碼,css樣式標(biāo)簽:
<?php
$str = preg_replace( "@<script(.*?)</script>@is", "", $str );
$str = preg_replace( "@<iframe(.*?)</iframe>@is", "", $str );
$str = preg_replace( "@<style(.*?)</style>@is", "", $str );
$str = preg_replace( "@<(.*?)>@is", "", $str );
?>
,全是正則過濾HTML標(biāo)簽,但是今天自己拿來用都不好用了.原因??就是標(biāo)簽轉(zhuǎn)義了.比如<br >.頁面上顯示的是這個.但是源文件卻顯示的像這樣:”——但是我們還是可以處理,先把內(nèi)容全部反編譯過來.再過濾就行了.
$str= htmlspecialchars_decode($str);
用htmlspecialchars_decode這個函數(shù)的就是把源文件轉(zhuǎn)成<>這樣的標(biāo)簽.然后”:
$str= preg_replace("/<(.*?)>/","",$str);
php有效的過濾html標(biāo)簽,js代碼,css樣式標(biāo)簽:
復(fù)制代碼 代碼如下:
<?php
$str = preg_replace( "@<script(.*?)</script>@is", "", $str );
$str = preg_replace( "@<iframe(.*?)</iframe>@is", "", $str );
$str = preg_replace( "@<style(.*?)</style>@is", "", $str );
$str = preg_replace( "@<(.*?)>@is", "", $str );
?>
,全是正則過濾HTML標(biāo)簽,但是今天自己拿來用都不好用了.原因??就是標(biāo)簽轉(zhuǎn)義了.比如<br >.頁面上顯示的是這個.但是源文件卻顯示的像這樣:”——但是我們還是可以處理,先把內(nèi)容全部反編譯過來.再過濾就行了.
復(fù)制代碼 代碼如下:
$str= htmlspecialchars_decode($str);
用htmlspecialchars_decode這個函數(shù)的就是把源文件轉(zhuǎn)成<>這樣的標(biāo)簽.然后”:
復(fù)制代碼 代碼如下:
$str= preg_replace("/<(.*?)>/","",$str);
您可能感興趣的文章:
相關(guān)文章
Swoole 5將移除自動添加Event::wait()特性詳解
這篇文章主要給大家介紹了關(guān)于Swoole 5將移除自動添加Event::wait()特性的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家學(xué)習(xí)或者使用Swoole5具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧2019-07-07
PHP學(xué)習(xí)之?dāng)?shù)組值的操作
PHP中,用list來析取數(shù)組中的值,如list($a, $b) = $array。2011-04-04
PHP+Ajax檢測用戶名或郵件注冊時是否已經(jīng)存在實例教程
這篇文章主要介紹了PHP+Ajax檢測用戶名或郵件注冊時是否已經(jīng)存在實例教程,是非常常見的一個重要功能,常用于論壇注冊部分或會員注冊部分,需要的朋友可以參考下2014-08-08
ThinkPHP跳轉(zhuǎn)頁success及error模板實例教程
這篇文章主要介紹了ThinkPHP跳轉(zhuǎn)頁success及error模板實例教程,可以幫助初學(xué)者進(jìn)一步熟悉ThinkPHP的頁面跳轉(zhuǎn)流程,需要的朋友可以參考下2014-07-07

